Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   ICQ spamt: "Wie findest du mein neues Foto denn so ;D " (https://www.trojaner-board.de/86673-icq-spamt-findest-neues-foto-denn-so-d.html)

cosinus 17.06.2010 08:04

Zitat:

C:\Dokumente und Einstellungen\Notebook\Anwendungsdaten\OCS\SM\SearchAnonymizer.exe
Bitte diese Datei bei Virustotal auswerten lassen und den Ergebnislink posten. Falls Du die Datei nicht siehst, musst Du sie evtl. vorher sichtbar machen.
Wenn die Datei schon ausgewertet sein sollte, bitte eine weitere Auswertung starten.

xXChris204Xx 17.06.2010 15:05

so, also ich hab jetzt das ganze mit einem anderen scanner gemacht, da virustotl ständig nicht angezeigt werden konnte...
hier also der ergebnis link

SearchAnonymizer.exe - Jottis Malwarescanner

cosinus 17.06.2010 16:10

Ja, Virustotal ist gerade überlastet :(

xXChris204Xx 17.06.2010 16:26

hä?
kann das sein, das das mit dem link posten nicht geklappt hat??

cosinus 18.06.2010 08:29

Ja, so ist es. Du kannst mir auch einfach den MD5- oder SHA1-Hash der Datei nennen.

xXChris204Xx 18.06.2010 09:22

ähm, ja...ok. WAT? :D
sry, aber da haste mich jetzt überfordert... ich kann dir sagen, das da stand das die datei schonmal am ich glaube 29. August 2009 überprüft wurde mit 21 Scannern, 0 Funde

cosinus 18.06.2010 10:46

Code:

MD5...: de87077a0b0a9f45f78e47b9df8b327b
SHA1..: 4c1d86eeb568336990c1d612c545a62826558cc2

Hier ein Beispiel. So sehen Prüfsummen aus.
Aber Virustotal geht wieder. VirusTotal - Kostenloser online Viren- und Malwarescanner

xXChris204Xx 18.06.2010 15:21

so, also jetzt der nächste versuch, diesmal mit virustotal

analisis/a8f0e3d7537f8e8069cddae99bdcf9028564d50e0ad82054fafb340240e44a95-1269132599

Oder hier die MD5: 002f4d9d7c20f0be1500fd4cb127939b

xXChris204Xx 18.06.2010 15:23

Zitat:

Zitat von xXChris204Xx (Beitrag 534607)
so, also jetzt der nächste versuch, diesmal mit virustotal

Virustotal. MD5: 002f4d9d7c20f0be1500fd4cb127939b

Oder hier die MD5: 002f4d9d7c20f0be1500fd4cb127939b

hoffe wir bekommen es jetzt hin ;)

xXChris204Xx 18.06.2010 15:26

sry...hab hier grade gar nichts auf die reihe bekommen :uglyhammer:

also
link:
hxxp://www.virustotal.com/de/analisis/a8f0e3d7537f8e8069cddae99bdcf9028564d50e0ad82054fafb340240e44a95-1269132599

MD5: 002f4d9d7c20f0be1500fd4cb127939b

cosinus 19.06.2010 15:15

Virustotal hat schon wieder Probleme, ich kann die Seite nicht erreichen :balla:

xXChris204Xx 21.06.2010 18:12

muss ich denn an dem Rechner jetzt nochmal irgendwas machen? oder bin ich damit jetzt fertig?

cosinus 22.06.2010 12:47

Ich würde noch einen Durchgang mit CF vorschlagen:

ComboFix

Ein Leitfaden und Tutorium zur Nutzung von ComboFix
  • Lade dir ComboFix hier herunter auf deinen Desktop. Benenne es beim Runterladen um in cofi.exe.
http://saved.im/mtm0nzyzmzd5/cofi.jpg
  • Schliesse alle Programme, vor allem dein Antivirenprogramm und andere Hintergrundwächter sowie deinen Internetbrowser.
  • Starte cofi.exe von deinem Desktop aus, bestätige die Warnmeldungen, führe die Updates durch (falls vorgeschlagen), installiere die Wiederherstellungskonsole (falls vorgeschlagen) und lass dein System durchsuchen.
    Vermeide es auch während Combofix läuft die Maus und Tastatur zu benutzen.
  • Im Anschluss öffnet sich automatisch eine combofix.txt, diesen Inhalt bitte kopieren ([Strg]a, [Strg]c) und in deinen Beitrag einfügen ([Strg]v). Die Datei findest du außerdem unter: C:\ComboFix.txt.
Wichtiger Hinweis:
Combofix darf ausschließlich ausgeführt werden, wenn ein Kompetenzler dies ausdrücklich empfohlen hat!
Es sollte nie auf eigene Initiative hin ausgeführt werden! Eine falsche Benutzung kann ernsthafte Computerprobleme nach sich ziehen und eine Bereinigung der Infektion noch erschweren.


Alle Zeitangaben in WEZ +1. Es ist jetzt 01:31 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19